当前位置:主页 > 管理论文 > 移动网络论文 >

基于数据名的Interest Flooding攻击监控技术的研究与实现

发布时间:2020-03-13 12:17
【摘要】:自从2009年美国帕罗奥多研究中心(PARC)以Van Jacobson教授为代表的研究人员提出新型下一代网络体系结构数据命名网络Named Data Networking(NDN)之后,越来越多的科研机构及高等院校致力于NDN的研究。其研究范围涉及NDN网络的数据命名、报文转发、路由协议、缓存机制、安全性等等。在安全方面,分布式拒绝服务攻击(DDoS)被公认为NDN网络上存在的一种网络攻击。兴趣报文洪泛Interest FloodingAttack(IFA),作为NDN网络DDoS攻击的一种攻击方式,是通过洪泛大量的兴趣报文以达到耗尽受害者网络资源,,从而无法对正常的请求进行服务。 目前,NDN路由的统计数据(如基于端口的Interest报文满足率统计)与反馈机制的结合被运用于IFA的防御。本论文在此基础上,创新性地运用了基于数据名的Interest报文满足率统计进行IFA监测。在基于数据名对Interest报文满足率的统计上,本论文采用两种不同的方式,一种是数据名前缀字典树Name Prefix Trie(NPT),另一种是数据名组件编码Name Component Encoding(NCE)。通过基于数据名的Interest报文满足率的统计与反馈机制的结合,本文从识别攻击流量和限制攻击流量两个角度对IFA进行了监控,提出了基于数据名的流量过滤监控技术和基于数据名的流量控制监控技术。 最后,本论文在NDN研究领域广泛使用的仿真工具ndnSIM上实现了本论文提出的监控技术,通过实验验证了其防御的有效性,并针对防御有效性的相关影响因素展开了讨论。本论文还从时间性能角度评测了NPT和NCE两种不同的统计Interest报文满足率的实现方式。
【学位授予单位】:华南理工大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08

【共引文献】

相关期刊论文 前10条

1 唐建强;周华春;刘颖;张宏科;;内容中心网络下基于前缀识别的兴趣包泛洪攻击防御方法[J];电子与信息学报;2014年07期

2 雷凯;袁杰;;命名数据网络内容分发机制研究与探讨[J];电信科学;2014年09期

3 葛国栋;郭云飞;刘彩霞;兰巨龙;;内容中心网络中面向隐私保护的协作缓存策略[J];电子与信息学报;2015年05期

4 朱轶;糜正琨;王文鼐;;内容中心网络缓存污染防御技术研究[J];南京邮电大学学报(自然科学版);2015年02期

5 郑林浩;汤红波;葛国栋;;内容中心网络中基于多样化存储的缓存污染防御机制[J];计算机应用;2015年06期

6 于晔;李联峰;郭红纲;;新一代互联网NDN面临的挑战及脆弱性分析[J];信息安全与通信保密;2014年03期

7 苗春浇;张宏科;周华春;董平;沈烁;;Super Node Routing Strategy in Content-Centric Networking[J];Transactions of Tianjin University;2015年02期

8 FANG Chao;HUANG Tao;LIU Jiang;CHEN Jian-ya;LIU Yun-jie;;Fast convergence caching replacement algorithm based on dynamic classification for content-centric networks[J];The Journal of China Universities of Posts and Telecommunications;2013年05期

9 鲁宁;苏森;敬茂华;韩健;;一种基于路由器的DoS攻击过滤策略(英文)[J];中国通信;2014年10期

10 刘栋;胡颖;庄雷;;NDN中快速转发响应机制的研究[J];郑州大学学报(理学版);2015年02期

相关博士学位论文 前7条

1 鲁宁;攻击源追踪及攻击流过滤方法研究[D];北京邮电大学;2013年

2 王凯;内容中心网络兴趣包泛洪攻击对策研究[D];北京交通大学;2014年

3 唐建强;标识网络攻击防御与安全移动性管理技术研究[D];北京交通大学;2014年

4 张岩;内容中心网络的路由转发机制研究[D];北京邮电大学;2014年

5 权伟;未来网络资源命名与分发机理研究[D];北京邮电大学;2014年

6 汤澹;基于TCP流量分布异常的慢速拒绝服务攻击检测方法[D];华中科技大学;2014年

7 王国卿;内容中心网络建模与内容放置问题研究[D];北京邮电大学;2015年

相关硕士学位论文 前8条

1 程容斌;数据中心虚拟机带宽控制技术研究[D];国防科学技术大学;2012年

2 王楠;基于CCN的路由优化策略研究[D];北京交通大学;2014年

3 黄鲁娟;基于标记的恶意IP包防御技术研究[D];宁波大学;2013年

4 张聪;命名数据网络中隐私保护安全机制研究[D];西安电子科技大学;2014年

5 赵家彦;基于NDN机制的MANET网络流媒体系统的研究[D];北京工业大学;2014年

6 张玎;景区通信网络中基于命名数据网的数据分发技术研究[D];北京理工大学;2014年

7 孙琦;支持ICN框架功能的SDN交换机的设计与实现[D];北京邮电大学;2015年

8 冀向阳;未来网络传输协议设计与实现[D];北京邮电大学;2015年



本文编号:2586753

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2586753.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户d4e91***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com